Beveiliging en datalocatie: waar uw e-mailgegevens staan en hoe ze beschermd zijn

Alle gegevens die u via 2Mail verstuurt — adressen, inhoud, logs en statistieken — worden verwerkt en opgeslagen op eigen servers van JAAN bv in België, binnen de EU. Verbindingen naar en van het platform zijn versleuteld met TLS, elke toepassing heeft een eigen intrekbare login of API-sleutel, en het platform wordt 24/7 bewaakt met een beschikbaarheid van 99,99 % volgens de SLA.

Deze pagina beschrijft de technische en organisatorische kant: waar de gegevens staan, hoe ze onderweg beschermd zijn, wie erbij kan en wat er gebeurt als iets misloopt. Ze vult de verwerkersovereenkomst aan en vervangt ze niet.

Waar uw gegevens staan

Eén infrastructuur, één land. Verzending, opslag, logging, tracking en support draaien bij JAAN bv zelf; uw gegevens worden niet bij een derde geplaatst om te verzenden of te analyseren.

Verzending en opslag

De SMTP relay, de API en het campagnebeheer draaien op servers die JAAN bv zelf beheert, in België. Verzendlijsten en templates die u in het platform bewaart, staan daar ook.

Logs en statistieken

Afleveringen, bounces, weigeringen en open- en klikgegevens worden op dezelfde infrastructuur bijgehouden. De bewaartermijn staat in de verwerkersovereenkomst.

Tracking

Open- en kliktracking gebeurt via eigen servers. Er wordt geen trackingscript of pixel van een derde partij in uw e-mails geplaatst.

Support

Wie u belt of mailt, zit in Zelzate en werkt op dezelfde systemen. Er is geen supportlaag buiten de EU die toegang tot uw account nodig heeft.

Beveiliging onderweg en bij toegang

Beveiliging van e-mail is een keten: van uw applicatie naar 2Mail, van 2Mail naar de ontvangende server, en de toegang tot uw account daartussen.

TLS van uw applicatie naar 2Mail

U verbindt via SMTP met STARTTLS op poort 587, en via HTTPS voor de API. Uw login en de inhoud van uw berichten gaan dus nooit onversleuteld over de lijn.

TLS naar de ontvangende server

Naar mailservers die het ondersteunen — vandaag de grote meerderheid — wordt de mail versleuteld afgeleverd. Ondersteunt een ontvanger geen TLS, dan kan die laatste stap niet versleuteld zijn; dat ligt bij de ontvanger, niet bij u.

Eigen login en sleutel per toepassing

Elke applicatie krijgt een eigen SMTP-login en een eigen API-sleutel. Lekt er één, dan trekt u die in zonder de rest te raken. Webhooks worden ondertekend, zodat uw systeem kan controleren dat ze echt van 2Mail komen.

Toegang tot het portaal

Het klantenportaal ondersteunt sterke aanmelding met een extra verificatiestap. Wie in uw organisatie toegang heeft, bepaalt u zelf.

Hoe de SMTP relay werkt De e-mail API

Beschikbaarheid, back-ups en incidenten

Een e-mailplatform moet er zijn op het moment dat uw webshop een bestelling bevestigt, niet alleen op een gemiddelde dag.

24/7 monitoring en 99,99 % SLA

Het platform wordt permanent bewaakt. De SLA garandeert 99,99 % beschikbaarheid en aanbieding van elk bericht aan de ontvangende server binnen tien seconden.

Redundantie en back-ups

De infrastructuur is redundant opgezet en er worden regelmatig back-ups gemaakt, die eveneens in België blijven. Wat precies met welke frequentie wordt bewaard, lichten we toe in de verwerkersovereenkomst.

Datalek-procedure

Stellen we een inbreuk vast die uw gegevens raakt, dan melden we u dat zonder onredelijke vertraging, zoals de AVG voorschrijft, met wat we weten over aard, omvang en getroffen gegevens. Zo kunt u zelf tijdig de toezichthouder en de betrokkenen informeren.

Sub-verwerkers

Verzending, opslag, logging en support gebeuren door JAAN bv zelf, op eigen infrastructuur. Voor een beperkt aantal ondersteunende diensten — bijvoorbeeld de betaalprovider voor de facturatie of de partij die de serverruimte levert — kunnen andere bedrijven betrokken zijn. De actuele lijst maakt deel uit van de verwerkersovereenkomst en is op aanvraag beschikbaar; een nieuwe sub-verwerker wordt enkel ingeschakeld met kennisgeving aan u.

Vraagt u de lijst op, dan krijgt u ze schriftelijk, met per partij de rol en het land van verwerking.

Wat u zelf in handen hebt

De sterkste infrastructuur helpt niet als de sleutel op een post-it hangt. Dit zijn de maatregelen aan uw kant.

Gebruik per applicatie een eigen SMTP-login of API-sleutel, en trek een sleutel in zodra een toepassing uit dienst gaat.
Kies lange, unieke wachtwoorden en bewaar ze in een wachtwoordbeheerder, niet in een configuratiebestand in uw broncode.
Publiceer SPF, DKIM en DMARC op elk verzenddomein en zet DMARC na een testperiode op een afdwingend beleid.
Beperk wie in uw organisatie toegang heeft tot het portaal en controleer dat regelmatig.
Zet geen gevoelige gegevens in e-mails als het niet nodig is: een link naar een beveiligde pagina is veiliger dan een bijlage met het hele dossier.
Controleer de handtekening van webhooks in uw eigen systeem vóór u de inhoud verwerkt.
SPF, DKIM en DMARC instellen

Zes technische vragen voor elke aanbieder

De organisatorische vragen staan op de pagina over het Europese e-mailplatform; dit zijn de technische tegenhangers. De antwoorden van 2Mail staan hierboven.

1 Draaien verzending, opslag én tracking op dezelfde infrastructuur, of gaan onderdelen naar een derde?
2 Wordt de verbinding van mijn applicatie naar het platform versleuteld, en welke poorten worden ondersteund?
3 Kan ik per toepassing een eigen login of sleutel aanmaken en afzonderlijk intrekken?
4 Welke beschikbaarheid wordt contractueel gegarandeerd, en hoe wordt het platform bewaakt?
5 Binnen welke termijn en met welke informatie word ik bij een datalek verwittigd?
6 Welke sub-verwerkers zijn er, met welke rol en in welk land — schriftelijk?

Elk van deze vragen heeft een kort, feitelijk antwoord. Krijgt u een lang antwoord zonder land, poort of termijn, dan hebt u nog geen antwoord.

Zo neemt u uw verzending veilig in gebruik

Vier stappen bij de start, samen minder dan een halve dag werk, die u nadien nooit meer hoeft over te doen.

1

Maak per toepassing een eigen login of API-sleutel aan

Webshop, CRM, facturatie: elk zijn eigen toegang, met een naam die zegt waarvoor ze dient. Zo ziet u in de logs wie wat verstuurde en trekt u gericht in.

2

Verbind versleuteld

Stel uw SMTP-client in op STARTTLS op poort 587 en test de verbinding. Weigert uw software TLS, werk ze dan bij vóór u verder gaat.

3

Publiceer SPF, DKIM en DMARC

Vanuit het dashboard in één klik. Controleer na publicatie met een testmail naar een extern adres of alle drie slagen.

4

Vraag de verwerkersovereenkomst en de sub-verwerkerslijst op

Leg ze bij uw verwerkingsregister, samen met het antwoord op de zes vragen hierboven. Daarmee is het dossier compleet voor het geval iemand ernaar vraagt.

Vraag de documenten aan Lees over het Europese platform

Veelgestelde vragen

In België, op eigen infrastructuur van JAAN bv, binnen de EU. Verzending, opslag, logs, tracking en support draaien daar allemaal; er worden geen gegevens bij een derde geplaatst om te verzenden of te analyseren.
Ja. SMTP met STARTTLS op poort 587, en HTTPS voor de API. Naar ontvangende mailservers wordt TLS gebruikt zodra die het ondersteunen, wat vandaag voor de grote meerderheid geldt.
JAAN bv meldt u het incident zonder onredelijke vertraging, zoals de AVG voorschrijft, met de informatie over aard, omvang en getroffen gegevens die u nodig hebt om zelf de toezichthouder en de betrokkenen te informeren.
De bewaartermijnen voor logs, statistieken en inhoud staan in de verwerkersovereenkomst, die u op aanvraag ontvangt. Ze worden op dezelfde Belgische infrastructuur bewaard als de rest van uw gegevens.
Verzending, opslag en support doet JAAN bv zelf. Voor ondersteunende diensten zoals betaling of serverruimte kunnen andere partijen betrokken zijn; de actuele lijst staat in de verwerkersovereenkomst en is op aanvraag beschikbaar.
Ja. De maatregelen staan als bijlage bij de verwerkersovereenkomst, die een auditrecht bevat. Vragen over de opzet beantwoorden we schriftelijk; bel +32 9 328 03 83 of gebruik het contactformulier.
Bel nu
Verstuur e-mail